strongholpayreviewpolicy.co
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van strongholpayreviewpolicy.co
Het domein strongholpayreviewpolicy.co lijkt een pagina te hosten met een thema rond het elektronisch ondertekenen van documenten. Op basis van de paginatitel en de screenshot presenteert het zich als een portaal voor documentbeoordeling en ondertekening en gebruikt het DocuSign-branding, berichten over beschermde documenten en een downloadprompt voor een desktopapplicatie.
De domeinnaam zelf lijkt echter niet overeen te komen met de officiële branding die op de pagina wordt getoond, en de inhoud lijkt erop gericht bezoekers over te halen software te downloaden in plaats van documenten te openen via een standaard ondertekeningsworkflow. De site lijkt te worden beheerd via een recent geregistreerd zelfstandig domein in plaats van een duidelijk officieel bedrijfseigendom, wat erop kan wijzen dat deze probeert een bekende e-signature-service na te bootsen.
Veiligheidsbeoordeling voor strongholpayreviewpolicy.co
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. De site werd gemarkeerd door 19 van de 89 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraude-gerelateerd. De pagina lijkt ook sterk op een DocuSign-portaal met documentthema en kan een look-alike zijn die bedoeld is om een bekend e-signature-merk na te bootsen.
Extra voorzichtigheid is geboden omdat het domein slechts 15 dagen oud is, geen gevestigde verkeersrangschikking heeft en een downloadstroom bevat die verwijst naar een extern executable-gerelateerd resourcepad op een code-hostingplatform. Een malwarescan meldde ook een verdachte bevinding die gekoppeld is aan een extern gerefereerd bestand, en het IP-adres van het domein staat vermeld op één mail-reputation-blocklist. Hoewel mail-reputation-vermeldingen zwakkere signalen zijn dan directe phishingdetecties, voegen ze in deze context toch enige zorg toe.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, gehost op een nginx/1.31.4-webserver op IP-adres 158.94.211.192 in Rotterdam, Netherlands, waarbij de hosting wordt toegeschreven aan Omegatech LTD. Het domein gebruikt Cloudflare-nameservers en de DNSSEC-status lijkt unsigned te zijn.
Vanuit beveiligingsperspectief vermindert HTTPS op zichzelf de phishingzorg hier niet. De combinatie van een zeer nieuw domein, unsigned DNSSEC, het laden van externe resources en een downloadgerichte landingspagina die een bekend merk lijkt na te bootsen, kan het risico vergroten. De gemelde verdachte verwijzing naar een extern bestand is op het moment van deze scan een noemenswaardige technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?